Conozca a Rampart y Clarity, los nuevos agentes combinados de IA del equipo rojo de Microsoft

El miércoles, Microsoft lanzó dos nuevas herramientas de equipos rojos:Muralla y Claridad—, destinado a ayudar a los desarrolladores a diseñar software agente más seguro y ayudar a los equipos de respuesta a incidentes frente a infracciones continuas.

Se construye la muralla además de PyRIT, un existente marco de automatización abierto Microsoft desarrolló sistemas de IA generativa para equipos rojos. Pero mientras PyRIT escanea los sistemas ya construidos en busca de fallas de seguridad, Rampart está diseñado para probar continuamente el código en busca de vulnerabilidades durante el proceso de desarrollo, codificando escenarios de prueba tanto adversos como benignos en el proceso de desarrollo de software para señalar errores y dependencias explotables.

Microsoft dijo que Rampart fue creado para centrarse en ataques de inyección cruzada, donde «un agente recupera o procesa contenido potencialmente envenenado de documentos, correos electrónicos, tickets y otras fuentes de datos que manipulan el comportamiento indirectamente». También confirma que las correcciones o exploits funcionan según lo previsto a través de múltiples rondas de pruebas, a diferencia de las herramientas que realizan una «validación de un solo disparo».

La segunda herramienta, Claridadpuede ejecutarse como una aplicación de escritorio, una interfaz web o integrarse directamente en un agente de codificación para proporcionar orientación de ingeniería de seguridad en tiempo real a los desarrolladores desde el inicio de un proyecto. Puede categorizar y rastrear diferentes objetivos comerciales relacionados con el código y resaltar las implicaciones de seguridad posteriores junto con alternativas de diseño más seguras.

Ram Shankar Siva Kumar, quien fundó el equipo rojo de IA de Microsoft en 2019, dijo a CyberScoop que la compañía ha visto beneficios de seguridad interna al usar las herramientas, pero cree que el crecimiento de Rampart y Clarity depende de las contribuciones de otros desarrolladores fuera del ecosistema de Microsoft.

En el vertiginoso mundo de la IA, donde la codificación ambiental, los agentes de IA no autorizados y una constante rotación de lanzamientos de nuevos modelos crean nuevas implicaciones de seguridad casi todas las semanas, Siva Kumar dijo que era importante comenzar a construir procesos de seguridad fundamentales centrados en la IA en el proceso de desarrollo de software.

«Cuando escuchas hablar mucho sobre la seguridad de la IA, parece que hay muchos debates filosóficos», dijo. «Verán marcos, verán documentos técnicos, y creo que ya hemos superado ese momento. Realmente necesitamos empezar a pensar en la seguridad de la IA como una disciplina de ingeniería y tratar de llevar la seguridad donde están los desarrolladores».

La utilidad potencial de Rampart para los defensores va más allá de simplemente asegurar los procesos de desarrollo de software. También se puede utilizar durante una respuesta activa a un incidente para acelerar o automatizar el equipo rojo para realizar correcciones urgentes, parches y remediación.

Microsoft ha utilizado Rampart al investigar vulnerabilidades reportadas en sus propios productos. Siva Kumar dijo que la herramienta fue capaz de ayudar a condensar en horas el trabajo manual de una semana (replicar la vulnerabilidad, identificar diferentes variantes del mismo error, luego parchear y volver a probar esas variantes para garantizar que ya no sean explotables) en horas. Mientras tanto, Clarity actúa como un asesor de seguridad para proyectos de software, incitando a los desarrolladores a considerar los riesgos potenciales en sus decisiones de diseño y sus consecuencias de seguridad posteriores. . Con el aumento del código y los agentes generados por IA y el abaratamiento de la ejecución, este tipo de orientación proactiva es cada vez más importante.

«Podrás crear aplicaciones, crear servidores MCP para extraer cosas de Internet», dijo Siva Kumar. «La pregunta es ¿debería hacerlo? y Clarity es un paso en esa dirección. Es preguntar 'oye, ¿deberías hacer esto en primer lugar?'»

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

RAMPART y Clarity de código abierto de Microsoft para proteger a los agentes de IA durante el desarrollo – CYBERDEFENSA.MX

Microsoft ha presentado dos nuevas herramientas de código abierto llamadas MURALLA y Claridad para ayudar a los desarrolladores a probar mejor la seguridad de los agentes de inteligencia artificial (IA).

MURALLAabreviatura de Risk Assessment and Measurement Platform for Agentic Red Teaming, funciona como un marco de pruebas de seguridad nativo de Pytest para escribir y ejecutar pruebas de seguridad para agentes de IA, que cubren problemas adversarios y benignos, así como varias categorías de daños.

Los usuarios pueden escribir casos de prueba para atacar o sondear a un agente de IA para explorar posibles violaciones de seguridad, como inyecciones cruzadas, donde datos no confiables llegan a un sistema de IA indirectamente a través de una fuente de datos (por ejemplo, correo electrónico, archivo o página web) procesada por este, o regresiones de comportamiento no intencionadas y exfiltración de datos.

RAMPART luego evalúa el resultado de esas pruebas e informa los resultados. Todo lo que necesita es un adaptador que conecte un agente al conjunto de pruebas. La herramienta se basa en PyRIT (abreviatura de Python Risk Identification Tool), que Microsoft lanzó hace más de dos años como una forma de probar sistemas de inteligencia artificial.

Claridadpor otro lado, ha sido descrito por el gigante tecnológico como una «caja de resonancia estructurada» para ayudar a los desarrolladores a llegar al enfoque correcto incluso antes de escribir una sola línea de código. Es un «socio de pensamiento de IA que retrocede», guiándolos a través de la aclaración de problemas, la exploración de soluciones, el análisis de fallas y el seguimiento de decisiones.

Ciberseguridad

Al hacer públicas estas herramientas, Microsoft dijo que la idea es abordar por qué ciertas decisiones se incorporan en una etapa temprana del desarrollo de software para que cualquier problema potencial (por ejemplo, el acceso de un agente a una herramienta) se aborde mucho antes de que se construya el sistema.

«Queríamos brindarles a los gerentes de producto e ingenieros una manera de poner a prueba sus suposiciones al inicio de un proyecto, cuando cambiar de rumbo es barato y la conversación correcta puede ahorrar meses de retrabajo». Ram Shankar Siva Kumarun Data Cowboy y fundador del AI Red Team de Microsoft, dicho en un blog compartido con The Hacker News.

Microsoft señaló que una motivación secundaria detrás de invertir en estas herramientas es hacer que los incidentes sean reproducibles y las mitigaciones verificables y escalar los aprendizajes de los ejercicios de equipos rojos convirtiéndolos en activos de ingeniería ejecutables.

«Mientras que PyRIT se optimiza para el descubrimiento de cajas negras por parte de los investigadores de seguridad después de que se construye el sistema, RAMPART se construye para los ingenieros a medida que se construye el sistema», agregó Siva Kumar. «La claridad ayuda a los equipos a aclarar la intención del diseño y capturar las suposiciones. Juntos, estos enfoques hacen que la seguridad de la IA pase de una revisión única a un conjunto de artefactos vivos que los desarrolladores pueden utilizar durante todo el ciclo de vida».